WeHelp
AWS (Amazon Web Services) 是全球最大的雲端運算平台,提供超過 200 種功能完整的隨選即用服務。
  1. 簡介 AWS 雲端服務
  2. AWS 會員帳戶註冊
  3. AWS EC2 伺服器
  4. SSH 遠端管理
  5. FastAPI 網站應用
  6. Node Express 網站應用
  7. PHP Laravel 網站應用
AWS 會員帳戶註冊
以下以一般個人或學習用途說明。AWS 的註冊流程與免費方案可能隨時間、地區及新舊帳戶而變動,實際條款應以註冊頁與 AWS Free Tier 頁面為準。 ## 一、註冊 AWS 帳戶的步驟 1. **進入 AWS 官方網站** - 前往:<https://aws.amazon.com/> - 點選 **Create an AWS Account** 或「建立 AWS 帳戶」。 - 確認網址是 `aws.amazon.com`,避免使用仿冒網站。 2. **輸入帳戶資料** - Email 地址:建議使用長期可控管的信箱。 - AWS Account name:例如公司名稱、個人專案名稱。 - 設定 Root User 密碼。 - 一個 Email 通常只能註冊一個 AWS 帳戶,若要建立多帳戶,通常需要不同 Email。 3. **填寫聯絡資料** - 選擇個人或公司用途。 - 填寫姓名、地址、電話等資訊。 - 地址與付款資料應盡量一致,避免驗證或帳務問題。 4. **完成電話驗證** - AWS 會透過簡訊或電話提供驗證碼。 - 部分國家或地區可能會要求額外驗證。 5. **新增付款方式** - 通常需要信用卡或金融卡。 - AWS 可能進行小額授權驗證,這不一定是實際服務費,之後通常會取消或退回。 - 即使只使用免費額度,AWS 仍通常要求有效付款方式。 6. **選擇支援方案** - 可選 **Basic Support(基本支援)**,通常不需額外付費。 - 若選擇 Developer、Business 或 Enterprise Support,可能立即產生月費。 7. **完成帳戶啟用** - AWS 可能需要數分鐘到數小時完成驗證。 - 啟用後登入 AWS Management Console。 - 建議先選擇要使用的 AWS Region,例如 Tokyo、Singapore、Virginia 等。 --- ## 二、註冊後應立即做的安全設定 ### 1. 不要日常使用 Root User Root User 擁有整個帳戶的最高權限,只應用於少數帳務或帳戶層級操作,例如: - 修改 Root User 資料 - 管理付款方式 - 關閉帳戶 - 啟用或管理某些帳戶層級功能 日常操作應建立一個 IAM 使用者,或使用 IAM Identity Center,並授予適當權限。 ### 2. 開啟 Root User 的 MFA 建議使用: - 驗證器 App - 硬體安全金鑰 - 其他 AWS 支援的多因素驗證方式 同時也應為管理員帳戶啟用 MFA。 ### 3. 不要建立或分享 Root Access Key 若程式需要存取 AWS,應使用: - IAM Role - 短期憑證 - IAM Identity Center - EC2 Instance Profile - GitHub Actions OIDC 等 不要把 Access Key 寫在: - GitHub - Docker image - 前端 JavaScript - 公開 gist - 設定檔或聊天訊息 如果金鑰疑似外洩,應立即停用或刪除,並檢查 CloudTrail 與帳單。 ### 4. 設定帳單通知與預算 建議至少建立: - AWS Budgets 月度預算 - Billing Alert - CloudWatch Billing Alarm - 帳單 Email 通知 例如設定: - 每月預算:5 美元或 10 美元 - 實際支出達 50%、80%、100% 時寄送通知 - 預估支出超過上限時通知 要注意:**AWS Budgets 與帳單警報通常只會通知,不會自動停止資源。** ### 5. 記住不同 Region 是分開的 AWS 資源通常是區域性的。例如: - Tokyo 的 EC2 不會出現在 Singapore 的 EC2 清單中 - 每個 Region 都可能建立不同的 VPC、RDS、EBS 等資源 - 某些資源則是全球性或跨區域性的 測試完成後,應到各個曾使用過的 Region 檢查並刪除資源。 --- ## 三、AWS 免費額度如何運作? AWS 的「免費」不是所有服務永久免費,而是依服務與帳戶資格提供不同類型的免費方案。常見可分為以下幾種。 ### 1. 新帳戶限定、一定期間免費 某些服務在新帳戶啟用後的一段期間內提供額度,例如: - EC2 的特定執行個體使用量 - RDS 的特定資料庫使用量 - EBS 儲存空間 - Elastic Load Balancing 等 傳統上許多方案是「註冊後 12 個月內」,但 AWS 近年已調整新帳戶免費方案與促銷額度,可能依註冊日期、地區及資格不同而變化。 因此,不要只看教學文章中的「12 個月免費」,應以: - AWS Free Tier 頁面 - Billing Console 的 Free Tier 使用量 - 註冊時顯示的方案條款 為準。 ### 2. 永久免費額度 有些服務提供每月固定的永久免費額度,例如某些: - Lambda 呼叫次數與運算時間 - DynamoDB 儲存與讀寫容量 - CloudWatch 基本監控項目 - S3 或其他服務的特定小額用量 「永久免費」通常代表每月有一個固定上限,不是無限使用。超過上限後仍可能收費。 ### 3. 短期試用額度 某些服務只提供數天、數十天或特定數量的試用,例如: - 特定資料庫 - Machine Learning 服務 - 開發者工具 - 其他新推出的服務 試用期結束後,如果資源仍存在,就可能按標準價格計費。 ### 4. AWS Credits 或促銷抵用金 AWS 有時會提供: - 新帳戶抵用金 - 教育方案額度 - Startup Credits - 活動或課程贈送額度 Credits 通常有: - 到期日 - 適用服務限制 - 不一定可折抵所有費用 - 不一定能折抵 Support、Marketplace、稅金或第三方服務 --- ## 四、免費額度的幾個重要規則 ### 1. 免費額度通常是「每月上限」,不是可累積額度 例如某服務每月免費 750 小時,通常表示該月最多免費 750 小時: - 沒用完通常不會累積到下個月 - 超過上限就按價格表計費 - 同一帳戶下多個資源可能共同消耗這個額度 ### 2. EC2 免費不代表整台伺服器完全免費 即使 EC2 執行個體符合免費額度,仍可能產生: - EBS 磁碟費用 - EBS Snapshot 費用 - 公有 IPv4 位址費用 - Elastic IP 費用 - 流量費用 - Elastic Load Balancer 費用 - NAT Gateway 費用 - CloudWatch Logs 費用 特別要注意 **NAT Gateway**,它通常有每小時費用與資料處理費,很容易在測試時產生額外帳單。 ### 3. 停止 EC2 不等於全部停止計費 停止 EC2 後通常不再收取執行個體運算費,但仍可能收取: - EBS 磁碟費 - Snapshot 費用 - 公有 IPv4 費用 - 其他相關資源費用 若不再使用,應刪除執行個體及不需要的磁碟、Snapshot、Elastic IP 等資源。 ### 4. 流量可能不在免費範圍內 常見可能產生費用的項目: - 跨 Region 傳輸 - 從 AWS 傳到 Internet - 跨可用區域傳輸 - NAT Gateway 資料處理 - CloudFront 超出免費額度 - 大量 API 或日誌傳輸 不要只看到「EC2 免費」就假設網路流量完全免費。 ### 5. Marketplace 軟體可能另外收費 從 AWS Marketplace 部署的映像檔或軟體,可能包含: - 軟體授權費 - 每小時費用 - 服務商額外費用 即使底層 EC2 符合免費額度,Marketplace 軟體費用仍可能照收。 ### 6. AWS Console 顯示的免費額度資料可能延遲 使用量與帳單資料未必即時更新,可能延遲數小時甚至更久。因此: - 不要等看到帳單才處理 - 建立資源後記錄名稱與用途 - 使用後立即刪除 - 定期檢查 Billing、Cost Explorer、Free Tier 頁面 --- ## 五、初學者特別容易踩到的收費項目 以下服務在教學或測試時很容易被忽略: - **NAT Gateway** - **RDS** 未停止或未刪除 - **EBS Volume** 與 Snapshot - **Elastic IP / 公有 IPv4** - **Load Balancer** - **Route 53 Hosted Zone 與 DNS 查詢** - **CloudWatch Logs** - **S3 儲存、請求與資料傳出** - **跨 Region 資料傳輸** - **OpenSearch** - **EKS 控制平面** - **未刪除的 SageMaker Notebook 或運算資源** - **Marketplace 映像檔** - **付費 Support Plan** --- ## 六、建議的安全與成本控制清單 完成註冊後可依序做以下設定: - [ ] Root User 開啟 MFA - [ ] 建立 IAM 管理員或 IAM Identity Center 使用者 - [ ] 不使用 Root Access Key - [ ] 設定 AWS Budgets - [ ] 設定帳單 Email 通知 - [ ] 設定預算警報門檻 - [ ] 使用標籤,例如 `Project=Test`、`Owner=YourName` - [ ] 測試完成後刪除 EC2、RDS、EBS、Snapshot、Load Balancer、NAT Gateway - [ ] 檢查所有曾使用的 Region - [ ] 使用 AWS Pricing Calculator 估算費用 - [ ] 定期查看 Cost Explorer 與 Free Tier 使用量 ## 簡單總結 AWS 帳戶註冊通常需要 Email、電話驗證及付款方式。註冊完成後,最重要的是立即啟用 MFA、避免使用 Root User、建立預算警報,並了解免費額度是「特定服務、特定用量、特定期間或每月上限」,不是所有資源都免費。 尤其要注意:**刪除 EC2 不一定會刪除 EBS、Elastic IP、Snapshot、Load Balancer 或 NAT Gateway**。使用 AWS 前先規劃資源清單,測試完成後逐項清理,最能避免意外帳單。
相關學習地圖、教學課程
Python 後端工程、資料庫
從 0 開始,成為後端工程師的學習路徑。